Relatório Claude — 2026-09-02
- Anthropic lança Claude Fable 5.1 (GA) e o restrito Claude Mythos 5.1, cortando custo de cache-read em 75%.
- Anthropic lança Enterprise Frontier Safeguards, combinando zero-retenção-de-dados com monitoramento de uso indevido controlado pelo cliente.
- Claude Code lança v2.1.257/v2.1.258, adicionando a proteção "Containment Escape" no auto mode e corrigindo falhas de inicialização no macOS 12.
- Quatro SDKs da Anthropic (Agent SDK TS/Python, SDK raiz Python/TS) lançam releases coordenados junto com o novo modelo.
- Pesquisadores de segurança publicam um bypass do auto mode do Opus 5 e um exploit separado de git-hijack no Claude Code.
🚀 Oficial Anthropic
Claude Fable 5.1 e Claude Mythos 5.1 (1 set)
- Fable 5.1 chega em GA na Claude API, AWS, Google Cloud e Microsoft Foundry; mesmo preço de $10/$50 por MTok do Fable 5, mas o custo de cache-read cai 75% para $0,25/MTok (até 45% de economia total em cargas agênticas).
- Janela de contexto de 1M tokens, saída máxima de 128K, thinking adaptativo sempre ativo.
- Mythos 5.1 é o mesmo modelo-base com salvaguardas reduzidas, restrito a parceiros vetados do "Project Glasswing" em cibersegurança/ciências da vida (supostamente incluindo Microsoft, Apple, AWS, Cisco, Nvidia) — não lançado publicamente.
- Resultados citados: taxa de acerto de ~50% em design de proteínas ligantes, mapeamento de elevação de Vênus em alta resolução, ganhos de até 2,5x em velocidade de kernels de GPU.
- Ambos os modelos exigem retenção de dados de no mínimo 30 dias (indisponíveis sob zero retenção de dados) e carregam marca d'água textual da Anthropic mais credenciais de conteúdo C2PA.
Enterprise Frontier Safeguards (1 set)
Apresenta o "Enterprise Frontier Safeguards", combinando zero-retenção-de-dados com monitoramento automatizado de uso indevido (não revisado pela Anthropic) cujos logs ficam em infraestrutura AWS/Azure/GCP controlada pelo cliente; opt-in, sem custo adicional, com lançamento no outono de 2026 (hemisfério norte) em Claude Code, Enterprise, Platform, Bedrock, Google Agent Platform e Microsoft Foundry. Codesenvolvido com mais de 100 clientes, incluindo Goldman Sachs, Morgan Stanley, Mastercard, Visa, Salesforce, Stripe e KPMG.
Claude Code v2.1.257 e v2.1.258 (1 set)
- v2.1.257 (17h53 UTC): adiciona o Fable 5.1 como modelo Fable padrão (contexto de 1M), adiciona configurações de formato de hora/fuso horário, adiciona uma nova regra "Containment Escape" no auto mode que impede a auto-aprovação de buscas de credenciais de metadados de nuvem, evasão de egress e alcance cross-tenant, e adiciona controle de modelo de subagente via variáveis de ambiente.
- v2.1.258 (22h33 UTC): corrige o Claude Code não iniciar no macOS 12 (Monterey) — uma regressão da v2.1.255 — e corrige sessões remotas/agendadas com erro "user messages must have non-empty content" após reenvio de aprovação de permissão.
Changelog da API Claude (1 set)
- Adiciona os IDs de modelo
claude-fable-5-1eclaude-mythos-5-1com as especificações acima. - Os valores
any/tooldetool_choiceagora retornam erro 400 nos novos modelos (auto/nonecontinuam funcionando). - Aperta a validação de blocos de thinking: preservação só pelo modelo que os gerou ou por modelos mais novos, com erro 400 em histórico alterado para contas criadas após 31 de agosto.
- Adiciona três betas: controle de "effort" por mensagem via uma mensagem de papel
system, mensagens de sistema com escopo de turno viaclear_at: "next_user_message", e um novo valorthinking.display: "updates".
Agent SDK TypeScript v0.3.257/v0.3.258, Python v0.2.150/v0.2.151, Anthropic SDK Python v1.3.0 (1 set)
- O Agent SDK TS adiciona
thinkingTokensaoModelUsage, corrigeresourceLinksem mensagens de resultado de ferramenta MCP, corrige streaming do SDK de navegador em engines semSymbol.disposenativo, e adiciona uma opçãodetailaQuery.getContextUsage(); ambos os releases pontuais (v0.3.257, v0.3.258) seguem os mesmos bumps de CLI do Claude Code no mesmo dia, para 2.1.257 e 2.1.258. - O Agent SDK Python espelha os mesmos bumps de versão de CLI (v0.2.150 → CLI 2.1.257, v0.2.151 → CLI 2.1.258).
- Os SDKs raiz da Anthropic (Python v1.3.0, TypeScript sdk v0.123.0) adicionam campos beta de perfil de usuário, atualizações de esquema de configurações de compliance organizacional e memory-store/toolset, e corrigem um bug de
base_url/aws_regionna AWS sobskip_auth, além de um vazamento de arquivo de credenciais em bundles não-Node (TS).
🔌 Plugins Claude Code
Rastreamento de plugins pulado nesta execução — cache de instalações do marketplace indisponível.
🛠️ Skills
tt-a1i/archify
Lança duas correções de licença/atribuição — preserva a proveniência de licença em distribuições empacotadas (1 set, #265) e empacota avisos de terceiros (2 set, #267); estrelas sobem para ~42.983 (+2,3 mil desde 31 de agosto).
agentskillexchange/skills
Adiciona uma nova skill "Pronounce Developer Jargon" ao catálogo (2 set), além da sincronização automática quase-horária contínua.
anthropics/skills
Publica uma atualização importante da skill claude-api (1 set) documentando o Claude Fable 5.1/Mythos 5.1, status GA das APIs de Files e Skills, um novo subcomando cost-optimize, e documentação expandida de memory-store/allowlist de domínios do Managed Agents.
Sem mudanças no período: K-Dense-AI/scientific-agent-skills (apenas um corte cosmético no README e um commit automatizado de relatório de scan de segurança, ainda em v2.65.0), alirezarezvani/claude-skills (branch main sem mudanças desde 26 de agosto; um merge ocorreu apenas na branch dev ainda não integrada, em 30 de agosto).
🤖 Agentes & Subagentes
nicobailon/pi-subagents
Lança a v0.63.0 (1 set) e, no dia seguinte, adiciona um recurso de watchdog (2 set, ainda não lançado) com findings consequenciais, cadência de agentes-filho, uma ferramenta de diff e regras de lançamento.
anthropics/claude-agent-sdk-typescript e claude-agent-sdk-python
Ver Oficial Anthropic acima — cada um lança dois releases pontuais coordenados (v0.3.257/v0.3.258 e v0.2.150/v0.2.151) em 1 de setembro, acompanhando os bumps de CLI do Claude Code no mesmo dia.
Sem mudanças no período: VoltAgent/awesome-claude-code-subagents (atualização apenas de README com patrocinadores em 1 set, já reportada), AMAP-ML/LongHorizon-Harness (último push em 20 de agosto).
🔗 MCPs & Integrações
modelcontextprotocol/servers
Integra reforços de CI/testes (2 set) — unifica o esquema de saída do git_log e remove raise_exceptions de server.run, além de permitir rotulagem de PRs de forks via pull_request_target.
github/github-mcp-server
Reativa com sete PRs integrados em 1 de setembro, incluindo fixação de expectedHeadSha em merge_pull_request e uma correção para labels de issue removidas silenciosamente.
upstash/context7
Reconstrói seu empacotamento mcpb como um bundle autocontido publicado no release (1 set, #3099).
DeusData/codebase-memory-mcp
Mantém sua sequência de merges de alta cadência até 1 de setembro — despacho de campos cross-package em Go, gramática Perl v1.2.1, correções de guarda de CI no Windows, e um orçamento de memória para o index-worker.
Sem mudanças no período: modelcontextprotocol/typescript-sdk (última mudança em 31 de agosto, merge de DPoP já reportado), punkpeye/awesome-mcp-servers (crédito de patrocínio de 1 set já reportado ontem), modelcontextprotocol/python-sdk (último merge em 28 de agosto), oraios/serena (última correção em 30 de agosto).
💡 Comunidade — Workflows e Ideias
Breaking Claude Code Opus 5 Auto Mode (31 ago)
Principal história no HN (397 pontos) demonstra um bypass do gating de segurança do auto mode do Opus 5 no Claude Code; provavelmente foi o gatilho por trás da nova regra "Containment Escape" que a Anthropic lançou no dia seguinte na v2.1.257 do Claude Code.
Falha de segurança permite que repositórios não confiáveis executem código no Claude Code e outros (2 set)
Divulga um vetor de git-hijack que permite que um repositório não confiável dispare execução de código ao ser aberto pelo Claude Code e outros agentes de codificação.
Novos recursos no awesome-claude-code (2 set)
Integra quatro novas ferramentas comunitárias em um único dia: TermaGITchi (uma "criatura" na status-line guiada pelo estado do git), tmux-claude-status-tabs (indicador de sessão no tmux orientado a eventos), faf-cli (gera automaticamente CLAUDE.md/AGENTS.md a partir de um único arquivo-fonte) e um guia/plugin de Padrões de Design de Dynamic Workflow.
SlideOps (31 ago)
Nova Agent Skill gera apresentações em HTML a partir do código do repositório e adiciona um verificador de "freshness" sem dependências que sinaliza slides cujo código citado mudou, corrigindo apenas os slides afetados.
Pairmark (2 set)
Novo harness de benchmark faz o Claude Code competir diretamente contra o Codex no mesmo repositório para comparar desempenho entre agentes de codificação.
📰 Menções Rápidas
- Promoção de +50% no limite semanal do Claude Code expira (31 ago) — o aumento temporário caducou após três prorrogações; o reajuste "permanente" de 14 de setembro é calculado sobre a base anterior ao boost, resultando em um corte líquido de cerca de 17% frente ao nível atual reforçado.
- anthropics/claude-plugins-official atualiza seu Security Plugin para v0.11.0 (1 set) — parte da manutenção rotineira do repositório do marketplace, junto com uma correção de texto na skill frontend-design.
- Ration (30 ago) — app de menu bar para macOS, local e sem telemetria, mostra um anel de uso autocalibrado a partir do próprio histórico de sessões do Claude Code.
- MaCcyP (31 ago) — fork do gerenciador de clipboard Maccy adiciona uma "visão de Agentes" para que o Claude Code envie trechos sem sobrescrever o clipboard do sistema.
- Claude Code Arcade (31 ago) — daemon em Node.js renderiza jogos de arcade animados diretamente na status-line do Claude Code usando sprites de glifos Unicode.
- Discussão no HN: Claude Code passa a incluir link de sessão em todo commit (31 ago) — thread sobre a mudança de comportamento que insere links de sessão do Claude nas mensagens de commit.
- Skills vs. MCP tools for AI agents: When to use which (2 set) — comparação entre Claude Agent Skills e as escolhas de design de tool-calling via MCP.